个人产品
企业产品
安全信息
病毒专栏 | 漏洞专栏 | 木马专栏 | 防护专栏 | 安全业界 | 毒霸活动 | 热点专题 | 漫画安全 | 期刊订阅
302 Found

302 Found


nginx/1.0.5
告诉您的位置:首页 > 资讯中心 > 安全漏洞 > 正文
追踪IE最新漏洞:补丁未出 尚未发现病毒利用
2003年12月04日20:53:45 搜狐IT 
302 Found

302 Found


nginx/1.0.5
  【小知识】:漏洞频频成病毒通道 微软漏洞知多少?

  
  1、“冲击波”病毒 与 微软Windows操作系统“RPC溢出漏洞”

  
  2003年7月21日,微软公布了最新的安全公告:RPC 接口中的缓冲区溢出可能允许执行代码 (823980)。用户只要利用该公告中公布的漏洞,就可以轻松攻陷计算机,并且在系统中执行任意的恶性代码,因此具有极大的安全隐患。

  
  8月11日,“冲击波”病毒从美国开始迅速蔓延全球。8月12日,我国国内数家反病毒厂商分别截获了该恶性病毒,并将其危险程度定为“中度”或“高度”。而这个时候,病毒已经在全球包括欧洲、亚洲等地疯狂传播,10多万台计算机受到了冲击。据美国互联网安全企业R edSiren“比较保守”的预计,仅在8月12日当天,该蠕虫对全球造成的经济损失约为3.29亿美元,实际损失可能超过3.5亿美元。

  
  随后,它的变种形成了新的“冲击波”。美国时间8月14日上午,“冲击波”蠕虫病毒和它的多种新变型已经导致数十万台计算机神秘死机或是重新启动,仅企业界因此而造成的损失也已经超过5亿美元。我国已有1/5计算机用户遭到了“冲击波”病毒的攻击,而反病毒专家还在提醒,病毒袭击前,国内只有不到一成的用户使用Windows Update修补了R PC漏洞。因此如果不及时防治,可能会有九成以上的计算机用户受到“冲击波”的影响。

  
  据悉,这次大规模出现的“冲击波”恶性病毒仅6KB大,据反病毒专家介绍,这是第一个利用前不久微软公司公布的Windows操作系统 RPC漏洞进行攻击和传染的病毒。RPC(Remote Procedure Call)是Windows操作系统使用的一种远程过程调用协议,它提供进程间交互通信机制,允许在某台计算机上运行的程序无缝地在远程系统上执行代码。而微软的R PC部分在通过TCP /IP处理信息交换时存在问题,远程攻击者因而可以利用这个漏洞以本地系统权限随意在远程计算机上执行任何指令。

  
  2、微软安全漏洞备忘录

  
  IE5重大安全漏洞

  
  微软出口的Internet Explorer5.0浏览器有一个很明显的缺陷,它会在FTP网站上透露用户的姓名和口令。这个漏洞看来对许多用户的影响不大,因为Frethem/index.htm" target="_blank" style='text-decoration: underline;color: #0000FF'>密码只是出现在用户自已的屏幕上。但许多FTP文件的下载需要几分钟甚至几个小时,这样就会使屏幕上口令被其他人看到的可能性大大增加。

  
  IE5中新的安全漏洞

  
  微软的IE5 中发现一个新的安全漏洞,这个漏洞可以让网页或电子邮件信息来控制计算机并对这台计算机进行任何操作。心怀叵测的黑客可以据此在受害者的硬盘中放置程序,这个程序在计算机下次启动时就可以执行。
[未结束]
[1] [2] [3]     【】
【我要发表评论】【内容指正】【论坛】【推荐给好友】·【 】【打印】·【顶部】【关闭窗口
【相关文章】 【去论坛】
· 即时保护IE浏览器 让恶意网站“无机可乘” 2003-12-17 13:32
· IE存在潜在缺陷 黑客可建虚假网站进行诈骗 2003-12-11 10:32
· 微软12月不推安全补丁IE漏洞将留待明年解决 2003-12-10 16:47
· IE新爆重大漏洞 毒霸全球首家提出解决方案 2003-12-03 14:48
· 金山毒霸紧急发布!IE最新重大漏洞解决方案 2003-12-03 14:02
· 微软应用平台惊现重大安全漏洞暂未发布补丁 2003-12-02 19:09
· 微软对IE浏览器的七个新的安全漏洞展开调查 2003-12-02 10:54
· 微软面临空前信用危机Office新品暴重大漏洞 2003-11-28 16:56
· 微软对Exchange Server 漏洞已发布解决方案 2003-11-27 13:44
· 安全公司发警告称IE浏览器存在五个重大漏洞 2003-11-27 13:37
·金山毒霸单机版讨论区
·毒霸6测试专区
·金山网镖讨论区
·金山毒霸网络版讨论区
·毒霸在线业务专题讨论区
·安全软件讨论区
·病毒救援
【相关专题】
· 微软惊爆IE漏洞专题 2003-12-03 21:25
· “漏洞狂潮来袭”专题 2003-10-21 19:39
· 微软IE漏洞专题 2002-02-25 15:59
302 Found

302 Found


nginx/1.0.5
302 Found

302 Found


nginx/1.0.5
·全民围剿 新春无毒 
·
毒霸、网镖新功能体验版 
·
毒霸网络版2.0 sp1发布 
·
毒霸6新禧礼包惊喜登场
·
毒霸网络版 人人有礼
·毒霸网络版“租用服务”
·
金山毒霸网络版大事件
·第三次缉毒万里行专题
·JPEG图片病毒专题
·金山引爆“双响炮”计划
·金山毒霸6增强版介绍
·
十面埋伏围剿木马发布会
·
6.12北京用户产品座谈会
·
金山"网游防火墙"产品
·
反电子垃圾新功略专题
·“金山毒霸再获桂冠”
·金山“安全体验风暴”
·“冲击波”病毒之罪?
·全球黑客攻击专题
·金山毒霸V金山网镖V介绍
·金山V攻略详解专题
·金山毒霸&智冠捆绑销售
·金山软件爱心服务活动
·2003年病毒疫情调查专题
更多...
302 Found

302 Found


nginx/1.0.5
·病毒短信 ·在线杀毒
·病毒上报 ·专杀工具
·产品答疑 ·
媒体合作
金山简介 | 业务合作 | 广告服务 | 招聘信息 | 客服中心 | 网页报错 | 添加毒霸到QQ上
© 2007 Kingsoft Corp. 增值电信业务经营许可证B2-20040288号